/ Новая схема атаки на пользователей мессенджеров

Новая схема атаки на пользователей мессенджеров

Зафиксирована целевая фишинговая атака на пользователей мессенджеров.

Злоумышленники используют многоступенчатую схему, которая позволяет полностью завладеть аккаунтом пользователя.

Как выглядит атака

  1. В мессенджер приходит сообщение с вложенным HTML-файлом.

  2. HTML-файл содержит JavaScript-скрипт, который подменяет текущую страницу в мессенджере в браузере на фишинговую.

  3. Пользователь видит окно авторизации, имитирующее выход из текущей сессии. Это создает иллюзию, что нужно заново войти в аккаунт.

  4. Жертва вводит номер. Открывается страница для ввода SMS-кода.

  5. Код действительно приходит с легитимного номера мессенджера.

  6. Если пользователь набирает код из SMS, ему будет предложено ввести пароль.

  7. При этом сессии завершаются на всех устройствах жертвы.

  8. Если введен пароль, жертва теряет доступ к своему аккаунту.

Предполагаемые цели злоумышленников

  • Возможность рассылать фишинг от имени взломанного пользователя (расширение базы).

  • Доступ к онлайн-сервисам — через перехват второго фактора авторизации.

 

Почему эта атака опасна

Средство защиты

Результат проверки

Антивирус (при скачивании)

Не реагирует

Антивирус (принудительная проверка)

Не фиксирует угрозу

Запуск в песочнице (SandBox)

Нелегитимные действия не обнаружены

Атака не детектируется стандартными средствами защиты на этапе доставки и открытия файла.

 

Рекомендации

  1. Если сообщение содержит файл или ссылку, и вам это кажется подозрительным или необычным, свяжитесь с отправителем по альтернативному каналу (например, позвоните).

  2. Не переходите по ссылкам и не открывайте вложения, если отправитель не подтвердил отправку сообщения при личном контакте.

  3. Проверяйте адреса, обращайте внимание на URL. В данном случае адрес не принадлежал серверам мессенджера.

  4. Если вы попали на фишинговую страницу и ввели данные, немедленно оповестите своих знакомых (чтобы остановить распространение) и обратитесь в техподдержку сервиса.

  5. Будьте бдительны. Даже если сообщение пришло от знакомого имени, это может быть скомпрометированный аккаунт.

 

Как подготовить компанию к таким атакам

  • Регулярно информировать сотрудников об угрозах методами социальной инженерии (фишинговые рассылки, мошеннические звонки и прочее).

  • Обучать сотрудников организации распознавать фишинговые рассылки и информировать службы безопасности.

  • Внедрить регулярные тестовые рассылки фишинговых писем с целью проверки знаний сотрудников и их готовность к противодействию.

10 апреля 2026
Поделиться
Кейсистемс-Безопасность Контакты:
Адрес: пр. М. Горького, д. 18Б 428000 Чебоксары,
Телефон:88003333872, Электронная почта: support@ksb-soft.ru
Регистрация